网站大量收购独家精品文档,联系QQ:2885784924

第7章电子交易安全.pptVIP

  1. 1、本文档共50页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第7章电子交易安全

第七章 电子交易安全 ;7.1.1电子商务面临的安全问题;7.1.2 电子商务安全的主要要求;7.1.3 电子商务安全体系 一、计算机网络安全 1. 病毒防范技术 2. 身份识别技术 3. 防火墙技术 4. 虚拟专用网络技术VPN 二、商务交易安全 ;7.2 数据加密技术;7.2.1 数据加密的一般模型;7.2.1 数据加密的一般模型;5.3.2 加密技术 是计算机网络安全技术的措施之一,包括病毒防范技术、身份识别技术、防火墙技术、入侵检测技术 一、加密的概念 定义:就是采用数学方法对原始信息(明文)进行组织,将明文转换成无意义的文字(密文),阻止非法用户了解原始数据,从而确保数据的必威体育官网网址性。 加密技术两个基本因素:算法和密钥 算法:将普通文本与一串数字的结合,产生不可理解的密文的步骤。 密钥:用来对数据进行编码和解码的一种算法。 ; ;一、私钥加密 即信息的发送方和接收方用同一个密钥去加密和解密数据。 发送方 密钥加密 接收方 同钥解密;二、公钥加密和RAS算法 特点: ★加密算法和解密算法都是公开的。 ★不能根据公钥计算出私钥 ★公钥和私钥均可以作为加密密钥,用其中一把密钥来加 密,就只能用另一把密钥来解密 ★加密密钥不能用来解密。 发送方 公钥加密 接收方 私钥解密 ;特性;7.3 安全认证技术;Date;7.3.2 数字信封技术;7.3.3 数字签名技术;7.3.2 数字签名技术;7.3.3 数字签名技术;7.3.4 数字时间戳(DTS);7.3.5 数字证书;7.3.5 数字证书;7.3.5 数字证书;7.3.6 身份认证;7.4 PKI与认证机构;7.4.1 公钥基础设施;7.4.1 公钥基础设施;7.4.1 公钥基础设施;7.4.2 安全认证机构; 1)网上申请 a. Web申请 证书初始化请求信息 证书初始化应答信息 申请表请求信息 申请表应答信息 证书请求信息 证书应答信息 ; 2)通过E-mail申请 证书申请初始化请求 证书申请初始化应答 证书请求信息 证书应答信息; 2)离线申请 2. 证书更新 3. 证书撤销 4. 证书验证;7.5 安全认证机构;7.5.1 安全套接层协议;7.5.1 安全套接层协议;7.5.2 安全电子交易协议;7.5.2 安全电子交易协议;7.5.2 安全电子交易协议;其具体流程为:   持卡人在商家的WEB主页上查看在线商品目录浏览商品。   持卡人选择要购买的商品。   持卡人填写定单,定单通过信息流从商家传过来。   持卡人选择付款方式,此时SET开始介入。   持卡人发送给商家一个完整的定单及要求付款的指令。在SET中,定单和付款指令由持卡人进行数字签名。同时利用双重签名技术保证商家看不到持卡人的帐号信息。   商家接受定单后,向持卡人的金融机构请求支付认可。通过Gateway到银行,再到发卡机构确认,批准交易。然后返回确认信息给商家。 ;商家发送定单确认信息给顾客。顾客端软件可记录交易日志,以备将来查询。   商家给顾客装运货物,或完成订购的服务。到此为止,一个购买过程已经结束。商家可以立即请求银行将货款从购物者的帐号转移到商家帐号,也可以等到某一时间,请求成批划帐处理。   商家从持卡人的金融机构请求支付。在认证操作和支付操作中间一般会有一个时间间隔。   前三步与SET无关,从第四步开始SET起作用。在处理过程中,通信协议、请求信息的格式、数据类型的定义等,SET都有明确的规定。在操作的每一步,持卡人、商家、网关都通过CA来验证通信主体的身份,以确认对方身份

文档评论(0)

wuyoujun92 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档